原創(chuàng)|行業(yè)資訊|編輯:龔雪|2014-03-14 10:07:41.000|閱讀 183 次
概述:圖文介紹2014年最佳的五款免費(fèi)web應(yīng)用程序安全測(cè)試工具,這些是為提高web應(yīng)用程序安全性,值得一試的好工具。
# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
慧都控件網(wǎng)之前發(fā)布了怎樣挑選優(yōu)秀的軟件安全測(cè)試工具,集合實(shí)際情況,小編將介紹五款免費(fèi)的Web程序安全測(cè)試工具。
Websecurify支持在各種操作系統(tǒng)(Windows、Linux、Mac OS X)下工作。
Websecurify利用黑客的偵查手法,來(lái)發(fā)現(xiàn)漏洞,并創(chuàng)建各種形式的報(bào)告。
Netsparker(Windows)可以探測(cè)應(yīng)用程序的SQL注入和腳本問(wèn)題,掃描整個(gè)系統(tǒng),通過(guò)瀏覽器可以查看到視圖與http的請(qǐng)求響應(yīng),并顯示需要解決的各種漏洞。這是一款免費(fèi),卻不失強(qiáng)大功能的安全測(cè)試工具。
Wapiti在各種操作系統(tǒng)(Windows, Linux, Mac OS X)實(shí)現(xiàn)對(duì)web程序的部署和頁(yè)面的掃描,發(fā)現(xiàn)腳本和數(shù)據(jù)的漏洞。
Wapiti實(shí)際測(cè)試中,使用Python語(yǔ)言就行測(cè)試操作。
N-Stalker的特點(diǎn)在于檢查web應(yīng)用程序的網(wǎng)絡(luò)安全,并能同時(shí)執(zhí)行上百個(gè)網(wǎng)頁(yè),web服務(wù)器和腳本注入檢查。
Skipfish也是利用黑客攻擊技術(shù)中的偵查方法來(lái)監(jiān)測(cè)web程序中的各種漏洞,其厲害之處是智能化和反應(yīng)快(可以執(zhí)行2000個(gè)請(qǐng)求/秒)。
如果想提高自己的web應(yīng)用程序安全性,開發(fā)者對(duì)以上免費(fèi)工具不防一試。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn